Ein Angreifer kann mehrere Schwachstellen in Splunk Enterprise ausnutzen, um beliebigen Code auszuführen – einschließlich Betriebssystembefehle mit Root-Rechten –, erweiterte Rechte zu erlangen, Sicherheitsmaßnahmen zu umgehen, SQL-Injection durchzuführen sowie Daten zu manipulieren oder offenzulegen.
Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories)
Lesen Sie den originalen Artikel: